Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-103437 — MediaWiki ReadingLists में CVE-2026-103437 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, जो crafted import links के माध्यम से ट्रिगर होने वाला canonical URL XSS है। | Kitploit
उपकरण/GitHubGitHub/bombobombone/cve-2026-103437
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubbombobombone/cve-2026-103437

CVE-2026-103437

MediaWiki ReadingLists में CVE-2026-103437 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, जो crafted import links के माध्यम से ट्रिगर होने वाला canonical URL XSS है।

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-103437: ReadingLists द्वारा आयातित canonical URL XSS

रिपोर्टर: Marco Paciaroni (BomboBombone)।

ReadingLists ने आयातित प्रोजेक्ट URL को स्वीकार किया और प्रतिक्रिया के canonicalurl को बिना उसकी स्कीम जाँचे कार्ड लिंक के रूप में उपयोग किया। एक साइन-इन विज़िटर जिसने तैयार किया गया आयात लिंक खोला और कार्ड पर क्लिक किया, वह विकी ओरिजिन में JavaScript चला सकता था।

प्रमाण अवधारणा

स्क्रिप्ट एक लूपबैक-केवल प्रोजेक्ट API फिक्स्चर शुरू करती है और ReadingLists सक्षम के साथ स्थानीय MediaWiki इंस्टॉलेशन के लिए एक आयात URL प्रिंट करती है। स्थानीय विकी में साइन इन करते समय उस URL को खोलें, फिर आयातित कार्ड पर क्लिक करें। हानिरहित मार्कर ब्राउज़र टैब शीर्षक को बदल देता है।

python poc.py --wiki-url http://127.0.0.1:4002 --port 45813

केवल एक पृथक स्थानीय विकी का उपयोग करें। स्क्रिप्ट केवल लूपबैक विकी URL स्वीकार करती है।

संदर्भ

  • CVE रिकॉर्ड
  • सार्वजनिक Phabricator रिपोर्ट
  • ब्लॉग लेख
टूल डाउनलोड करें